Segurança para a tua app com Firebase
A segurança do Firebase depende quase por completo das regras que escreves. Com as regras em modo de teste ou demasiado abertas, a tua base de dados fica ao alcance de qualquer um. Revê isto antes de abrir a tua app.
Riscos típicos em Firebase
Regras em modo de teste
O modo de teste permite leitura e escrita a toda a gente. Muita gente lança sem o mudar, deixando a base de dados completamente aberta.
Confundir a chave pública com segurança
A config do Firebase é pública por design; o que protege os teus dados são as regras, não esconder essa chave. Assumir o contrário leva a dados expostos.
Outras chaves no frontend
Juntamente com a config do Firebase costumam colar-se chaves que são mesmo secretas (pagamentos, email, IA). Essas nunca devem estar no JavaScript do navegador.
Verificações relacionadas
A tua app Firebase passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis